Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-52782 — CVE-2026-52782の再現パックおよびPoCスクリプト。OpenProjectのプロジェクトストレージ設定における認証済みIDORであり、Nextcloud/OneDriveフォルダのACLを乗っ取る。 | Kitploit
ツール/GitHubGitHub/abraxas/cve-2026-52782
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集セキュリティ仮想化ウェブセキュリティペネトレーションテストラボと実践
GitHubabraxas/cve-2026-52782

CVE-2026-52782

CVE-2026-52782の再現パックおよびPoCスクリプト。OpenProjectのプロジェクトストレージ設定における認証済みIDORであり、Nextcloud/OneDriveフォルダのACLを乗っ取る。

リポジトリを見る
12日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Abraxas Labs — CVE-2026-52782

abraxaslabs.tech  ·  github.com/abraxas  ·  @abraxas_null  ·  CVE-2026-52782

CVE-2026-52782

OpenProject 17.3.2 — OpenProject GmbH

OpenProjectはオープンソースのWebベースプロジェクト管理ソフトウェアです。17.3.3および17.4.1より前のバージョンでは、プロジェクトストレージ設定を介したIDORにより、プロジェクト管理者が別のプロジェクトの管理対象NextcloudまたはOneDriveフォルダを乗っ取ることができます。

CVECVE-2026-52782 · CVE.org
CWECWE-639
CVSSCritical: 9.9 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
ProductOpenProject
Affected17.3.2までのすべてのバージョン(含む)
Patched17.3.3 / 17.4.1 以降
Auth認証済み(ソースマップを参照)
LicenseGNU Affero GPL v3.0
Lab127.0.0.1 のみ · ベンダー/クライアント開示パックであり、スキャナーではない

アドバイザリ(ソースマップより)

Storages::ProjectStorages::BaseContractはマニュアルモードでproject_folder_idの存在を検証しますが、それがこのプロジェクトに属するかどうかは検証しません。17.3.3 / 17.4.1で修正されました。


エントリ

  • Method: PATCH
  • Path: /projects/{identifier}/settings/project_storages/{id}
  • Router: 認証済みプロジェクト管理者設定。UpdateContractはフォルダIDの所有権をチェックしません。次回の管理フォルダ同期でNextcloud/OneDriveのACLが書き換えられます。
  • Notes: 認証済み CVE-2026-52782 CWE-639 OpenProject 17.3.2。証拠: PATCH後の攻撃者ProjectStorage上のGHSA52782-WITNESS。evalではありません。リバースシェルではありません。

コールチェーン

  • プロジェクトAのプロジェクト管理者としてログイン
  • PATCH /projects/A/settings/project_storages/A_ps_id with victim project_folder_id
  • Storages::ProjectStorages::UpdateService writes the id
  • GET /api/v3/project_storages/A_ps_id shows GHSA52782-WITNESS

ラボの前提条件

  • OpenProject < 17.3.3 または 17.4.0
  • 1つのプロジェクトのプロジェクト管理者
  • 同じストレージ上の2番目のプロジェクトのProjectStorageフォルダID

証拠

攻撃者のProjectStorageのAPIまたは編集HTMLにGHSA52782-WITNESSが含まれる

成功ではないもの

  • eval/base64/systemペイロード
  • リバースシェル
  • パッチ適用済み17.3.3

パッチ / 修復

まずこれを実行: OpenProjectを17.3.3 / 17.4.1以降に更新してください。

アップグレード後の確認

  • パッチ適用済みビルドに対してCVE-2026-52782-Abraxas-Labs.pyを再実行: マップされた証拠が出現してはなりません。
  • デプロイされたツリー内のベンダーアドバイザリ / チェンジセットを確認する(参考文献を参照)。
  • WAFシグネチャは遅延であり、パッチではありません。

すぐに更新できない場合

  • 影響を受けるコンポーネントを無効化または隔離する。
  • 本番環境で証拠条件を探す(新しい特権ユーザー、予期しないファイル、注入された行 — このCVEのマップが示すものは何でも)。

再現(許可されたラボ)

http://127.0.0.1:8088のみをターゲットにしてください(またはバインドしたループバック)。このスクリプトをインターネットに向けないでください。

root@kitploit:~
python3 CVE-2026-52782-Abraxas-Labs.py

成功とは、レスポンスボディ内の上記の証拠です。一般的な200 HTMLはそうではありません。


ラボイメージ

再現に使用したループバックスタック。このフォルダ内のDockerfileがソースからビルドする場合を除き、公式イメージです。

  • lab/docker-compose.yml
  • lab/Dockerfile
  • lab/run.sh
  • lab/seed.rb
root@kitploit:~
cd lab
docker compose up --force-recreate

YAMLがローカルディレクトリをマウントする場合(バージョンテーブルからのプラグインzip / ソースタグ)、脆弱な製品ツリーをComposeの隣にバインドしてください。127.0.0.1以外は公開しないでください。


参考文献

  • CVE-2026-52782 · NVD

  • CVE-2026-52782 · CVE.org

  • github.com/opf/openproject/security/advisories/GHSA-3vpx-94qx-xpw6

  • www.cve.org/CVERecord?id=CVE-2026-52782

  • Abraxas Labs: abraxaslabs.tech · github.com/abraxas · @abraxas_null


記録(構造化)

root@kitploit:~
# CVE-2026-52782

CWE: CWE-639
CVSS: Critical 9.9 (GHSA CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)

## Description

A project-admin can PATCH another project's managed Nextcloud/OneDrive folder id onto their own Storages::ProjectStorage. The next managed-folder sync overwrites that folder's ACL with the attacker project's members.

## Product

OpenProject 17.3.2 (fixed in 17.3.3 and 17.4.1). Lab oracle is a witness folder id, not a shell.

ライセンス

この開示パックはGNU Affero General Public License v3.0の下でライセンスされています。LICENSEを参照してください。


免責事項

このパックはベンダー、サイト所有者、およびライセンスされたラボ向けです。スクリプトは127.0.0.1と通信します。所有していないシステムに対して使用することは、Abraxas Labsによって許可されていません。保証はありません。

abraxaslabs.tech · github.com/abraxas · @abraxas_null

ツールをダウンロード